赛迪网 > IT产品 安全 > 技巧
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 暑促DIY
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

九大措施防御病毒、间谍软件及广告软件 (1)

发布时间:2008.03.04 04:57     来源:IT专家网    作者:阿林

我们这篇文章中的三大恶棍臭名昭著,人人共愤。严格说来,是没有什么统一的应对措施的。不过,只要您遵循以下的九条措施肯定可以极大地提供你的系统和网络的安全性。

  使用反病毒软件

  在所有的桌面系统、服务器上安装反病毒软件,并确保其保持最新。因为新病毒的传播速度是极快的,设置一个可更新的架构使其可以无缝地、经常地更新公司中的所有计算机。现在多数反病毒软件都可以自动更新,这可以在办公室无人时,确保安装最新的病毒和间谍软件保护机制。

  在你的电子邮件网关运行一个统一的电子邮件过滤解决方案,保护企业免受来自电子邮件病毒、垃圾邮件和间谍软件的威胁。邮件安全组件可以检查通过你的电子邮件服务器的所有邮件通信,这可以在网关上对大规模的邮件蠕虫和病毒提供额外一层的防护。

  不过,别忘了保护在家工作的雇员所使用的笔记本电脑和桌面计算机。确保这些计算机运行最新的反病毒保护,因为病毒、间谍软件等恶意代码可以轻易地通过这些设备进入你的企业。一些优秀的反病毒软件可以轻易地保证你的笔记本电脑和远程工作人员在每次连接到互联网或企业网络时能够自动地用最新的病毒保护实施更新。

  设置过滤机制

  你可以在邮件网关上考虑过滤那些潜在的恶意邮件,因为这可以对新的威胁提供新一层的前摄性保护机制。

  总体而言,用户可以:

  阻止通常是病毒承载体的文件类型。这种文件的类型是相当多的,比方说有EXE、 COM、 PIF、 SCR、 VBS、 SHS、CHM 、 BAT等文件类型。难道你的组织愿意永远地接受来自外部世界的这些文件类型吗?

  阻止拥有多于一种文件扩展名的任何文件。一些病毒试图通过用两个扩展名来掩盖其真正可执行的属性。诸如LOVE-LETTER-FOR-YOU.TXT.VBS 或 ANNAKOURNIKOVA.JPG.VBS等文件对无经验的人而言可能看起来是一个ASCII文本文件或一个无害的图像文件。

  确保所有发送到公司的可执行代码得以检查和确认

  你需要保证通过电子邮件收到的、来自外部世界的所有可执行代码直接达到IT部门,或者对小企业而言,要求到达IT专业人员以进行检查和认可。

  这样做有两个目的。首先,你的IT部门(或专业人士)不仅可以确认它是否无病毒,而且可以确认它是否得到许可,这样一来就不太可能与现有的软件发生冲突,并保证其正当性、合法性。第二,IT总是知道什么软件应当安装到哪些计算机上。

  时刻关注最新的恶意代码威胁

  你可以订阅一些国内外著名反病毒公司的有关最新病毒、恶意软件、间谍软件等威胁的邮件列表及其产品开发的信息。建议你向公司的网站添加动态的病毒信息,以此来保证所有的公司用户知道最新的计算机威胁。

  用防火墙保护网关和远程用户

  与外部世界相连的计算机必须通过防火墙得以恰当的保护,免受互联网的威胁。笔记本电脑和远程工作人员也应当被包括在内。他们也需要防火墙保护,但却不能得到企业内中心防火墙的好处。

  用补丁保持软件最新

  许多软件厂商就安全问题发布顾问消息。例如,微软维持着警告安全漏洞和问题的邮件列表,并就用于保护安全的补丁提供建议。IT应当订阅这种邮件列表,并遵循其相关的建议。一旦一个补丁可用,组织应当拥有一个正确测试这个补丁的架构。一些厂商有可能提供对家庭用户的自动补丁更新,而这种系统对用最新的安全补丁更新你的移动办公雇员和远程工作人员的计算机系统也是很适当的。

  经常备份数据

  你应当经常备份重要的工作和数据,并检查保证这种备份的成功。你应当找到一个安全的位置来存储你的备份。

  禁用软盘和U盘启动

  虽然过去我们常谈到引导型病毒,这几年它似乎已经销声匿迹。不过,今天有一种新的威胁即rootkit开始粉墨登场。它可以各种形式出现,在不知不觉中它甚至可以在操作系统引导之前进入内存,使你的电脑受控于它,并且难于清除; 它可以产生其它恶意代码,并与其它的恶意软件相互通信,保持更新。你能保证用于启动的软盘和U盘上没有包含这种难于根除的程序吗?

  引入一种反病毒策略

  你应当制定一种策略可以保证计算环境的安全性,并将其发布给所有的工作人员。一定要保证每一个雇员真正理解这种策略,而且如果员工有任何问题,他们可以知道该找谁诉说!

1 2 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 病毒假冒百度即时通讯 诱用户下载进行传播 (03-03) · 金山预警:"狂犬病"肆虐互联网 谨防"狗"灾 (03-03)
· 卡巴斯基:2007年安全威胁比2006年多一倍 (03-03) · 病毒作者使用打包技术导致分析成本激增 (03-03)
· 3月3日病毒播报:"Trojan/PSW.Delf" (03-03) · 3月4日:江民播报--视频宝宝利用U盘传播 (03-03)
· 3月4日:瑞星播报--每日计算机病毒及木马 (03-03) · 百度发表声明:当心病毒假冒"百度Hi"传播 (03-03)
· 专家提醒用户:"终结者"变种本周继续猖獗 (03-03) · 百度发表声明:当心病毒假冒"百度Hi"传播 (03-03)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 自助供应链已搭好 软件“沃尔玛”雏形初显
· 支付宝巨人合作提供第三方支付 支付电子化
· 访谈 西安协同的BPM和SOA战略 信息化监理
· 菏泽网通改造方案 海事数据交换平台方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统